HCAN安全学习笔记

VPN学习笔记

1、VPN包括了二层VPN:PPTP与L2TP等、三层VPN:GRE与IPSEC、应用层的VPN:SSLVPN等。

2、L2TP二层隧道协议,一般用于出差员工使用移动设备连接公司服务器。通过新增L2TP头、UDP头、公网IP来实现的。

3、GRE VPN通过配置隧道IP地址,并且需要配置到达对端的路由。通过GRE头部中包含的隧道IP,实现将流经互联网的数据转换成仿佛是流经局域网中一样。

3、IPSEC由ESP与AH组成,AH只可以进行认证,AH对数据包所有部分进行认证。ESP可以加密并且认证,ESP认证范围是ESP头到ESP尾,ESP加密范围不包括ESP头,只有TCP头,数据,ESP尾。进行IPSEC通信时首先通过IKE SA协商加密密钥。

4、SSL VPN只实现对应用数据层的加密,应用场景更为广泛。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值